Boletín
Paralax #15
22/diciembre /1999
|
Ya estamos en Navidad y
seguramente no tendrán mucho tiempo para leer esto,
así que solo un recordatorio; este fin de año,
los programadores de virus también están
planeando sus fiestas, si tienen su software antivirus al
día no deben tener problemas, pero aún asi hay
que tomar precauciones con lo que les llegue en el correo, no
activen archivos que no sepan lo que contienen, y tengan
mucho cuidado con los mensajes que les llegan de personas
desconocidas
Así que la pregunta
del día es:
Saben en donde han
estado sus archivos...
Eso solo para asegurarse que
puedan disfrutar una hermosa navidad y un emocionante
año 2000.
Ing Javier
Delgado
extra: Lea mi
columna VirusMan en la revista CarmaTech
Nombre original: W97M.Antisocial.G
Alias: W97M.Melissa.W, W97M.Prilissa.A
Prilissa es uno de los virus
que tiene preocupados a los expertos, es otra de las
variantes de el infame Melissa, con la diferencia de que
lleva una carga destructiva que se activara el dia diciembre
25.
Ese dia colocara varios colores encima de el
codumento que se encuentre abierto en Word, intentara reescribir el archivo
AUTOEXEC.bat, ademas intentara formatear el disco duro en el momento que se
reinicia la maquina, mientras que despliega un mensaje
Vine.Vide.Vice.Moslem Power Never End.
Your Computer Have Just Been
Terminated By -= CyberNET =- Virus !!!
Y si no logra hacer esto,
simplemente cambia su Browser, para que la pagina de inicio
sea un sitio pornografico....
Afortunadamente gracias que
que casi todo mundo ha estado actualizando su software
antivirus, Prilissa no se a difundido mucho, pero es un
ejemplo de como quieren celebrar este fin de año,
algunos programadores de virus.
Asi que recuerden, revisen de
vez encuando si sigue activada la proteccion contra virus de
WORD.
Este es un virus troyano
reciente, que llega como attachment de correo electronico con
el nombre de PICS4YOU.exe.
Ademas, como es usual, de que
trata de utilizar Outlook para enviarse a los 50
primeras direcciones de correo en la libreta de direcciones
de Outlook ( ¿les suena familiar? ), lleva
tambien una carga destructiva que se activara en el
año 2000.
Ese dia, crea y ejecuta un
archivo llamado CBIOS.COM , que provoca que la
computadora muestre un error del BIOS simulando que es un
problema de fechas relacionado con el bicho del 2000. Con
esto intenta forzar a que la maquina sea
reinicializada
Ademas reescribe el archivo
Autoexec.bat, para que el disco duro C: y
D: sean reformateados al reiniciar la maquina.
A pesar de que es posible
recuperar casi toda la informacion de un disco duro
formateado a nivel de sistema, no es una experiencia
placentera.
Precauciones.
Las de costumbre, cuidado con
los attachments y tener al dia su software antivirus. A pesar
de que es un virus que puede ser muy destructivo, cualquier
software antivirus reciente lo puede detectar.
TROJ_MYPICS es el
quinto virus confirmado que esta programado para actuar en el
2000, y es un recordatorio de que debemos tener nuestro
software al dia.
alias : Win95_Babylonia, Win95.Babylonia, W95/Babylonia
infeccion: archivos .exe .hlp
Babilonia representa un
nuevo concepto en virus, asi como se pide constantemente que
se actualice el software antivirus, este virus fue
diseñado para actualizarse y bajar "Plug in" de
actualizacion de Virus.
Afortunadamente el sitio de
internet de donde se podia actualizar ya fue desactivado, asi
que ya es solo otro virus mas....
Originalmente este virus llega
en un archivo llamado serialz.hlp y circula mucho en
los Newsgroup, posteriormente cra un archivo llamado
X-mas.exe,para tratar de enviarse por email.
alias: TROJ_EXPZIPWMPAK
Este es un virus troyano que ya tiene algun tiempo,
pero que ha reencarnado esta ves comprimido en un archivo ZIP. TAmbien lleva
una carga destructiva programada para activarse el proximo año.
Otra razon mas para estar al
dia.
No este no es un nuevo virus,
solo es un recordatorio, si utilizan Netscape Comunicator
version 4.05 o anterior, este incluye un componente que
esta programado para expirar al final de 1999.
Netscape y
VeriSign les recuerdan a todos los usuarios que por favor
actualicen su software antes de fin de año para evitar
problemas
http://verisign.netscape.com/security/rootcert/
|